LONDON (IT BOLTWISE) – Microsoft zwingt IT-Administratoren zur Umstellung: In Entra ID endet die SMS- und Voice-basierte Multi-Faktor-Authentifizierung am 1. Februar 2027 ohne Opt-out. Ab dem 1. September 2026 wird die Registrierung von Passkeys zur Pflicht, parallel baut der Konzern Entra ID um Windows Hello for Business und macOS Platform SSO als eigenständige MFA-Methoden aus. Zusätzlich sollen ab Mitte September 2026 Kommunikationsanbieter über den Microsoft Security Store konfigurierbar werden. Hintergrund sind Sicherheitsrisiken durch KI-gestütztes Phishing sowie Angriffe wie SIM-Swapping.

Microsoft zieht die Reißleine bei der Kontosicherheit in Entra ID: Der Konzern warnt IT-Administratoren ausdrücklich vor einer weiteren Nutzung von SMS- und sprachbasierten Authentifizierungsverfahren und beendet diese MFA-Variante in einem klaren Stufenplan. Den zentralen Einschnitt markiert der 1. Februar 2027, an dem SMS- und Voice-basierte Multi-Faktor-Authentifizierung vollständig abgeschaltet werden soll. Gleichzeitig weist Microsoft darauf hin, dass es für diesen Schritt keine Opt-out-Möglichkeit geben wird. Für viele Organisationen ist das mehr als ein Update im Authentifizierungsmenü, denn SMS/Voice dienen in der Praxis häufig als „letzter Krückstock“ für Nutzer, wenn Passkeys oder Apps nicht durchgehend ausgerollt sind.
Technisch begründet Microsoft den Wechsel mit der Architektur dieser zweiten Faktoren. SMS und Voice liefern zwar eine zusätzliche Hürde gegen reine Passwortdiebstähle, bleiben aber anfällig für Angriffe, die das Telefon als Kommunikationskanal missbrauchen. Im Text nennt der Anbieter vor allem SIM-Swapping sowie moderne Cyberangriffe, die sich KI-gestützt in Social-Engineering-Workflows einpassen lassen. Passkeys setzen dagegen auf Public-Key-Kryptografie: Statt einen zeitlich begrenzten Code per Textnachricht zu übermitteln, wird ein kryptografisches „Nachweisverfahren“ genutzt, das sich eher an Geräte- und Benutzerkontexte koppeln lässt. Das reduziert den Nutzen klassischer Interaktionsangriffe, bei denen Angreifer Code-Weiterleitungen in Echtzeit erzwingen.
Der Zeitplan ist dabei nicht nur auf das Abschalten am Ende ausgerichtet, sondern startet bereits deutlich früher mit Pflichtterminen. Ab dem 1. September 2026 sollen Passkeys für Nutzer von Entra ID zur Pflicht werden. Betroffene sind zunächst laut Microsoft geschäftliche Nutzerkonten; persönliche Microsoft-Konten sollen zu einem späteren Zeitpunkt an die neuen Standards angepasst werden. Für die Betriebsplanung ist das relevant, weil Identity-Programme selten „über Nacht“ umgestellt werden: Geräteflotten müssen unterstützt werden, Richtlinien für die Enrollment-Prozesse müssen passen, und Helpdesks brauchen klare Abläufe, falls Nutzer Passkey-Setups neu anstoßen müssen. Microsoft adressiert dieses Thema zusätzlich mit dem Hinweis auf eine Backup-Methode, um Ausfälle bei der Authentifizierung zu vermeiden.
Parallel zur Passkey-Strategie ergänzt Entra ID weitere MFA-Optionen, um den Komfort und die Interoperabilität mit dem modernen Client-Stack zu verbessern. Ab Oktober 2026 erkennt Entra ID Windows Hello for Business sowie macOS Platform SSO als eigenständige MFA-Methoden an; der Rollout soll bis Ende November 2026 abgeschlossen sein. Wichtig für Administratoren: Microsoft sagt, dass für diese Umstellung keine manuellen Änderungen an der Konfiguration erforderlich sein sollen. Damit positioniert sich Entra ID stärker als Plattform, die Sicherheitsanforderungen nicht nur „erzwingt“, sondern zugleich die Nutzerreise weniger friktionsreich macht – insbesondere dort, wo SSO und gerätegebundene Authentifizierung ohnehin bereits etabliert sind.
Trotz der klaren Richtung bleiben laut Microsoft und Sicherheitsforschung offene Flanken. Am 12. August 2026 wurde eine Angriffsfamilie namens „Pass-the-Passkey“ bekannt, die Windows 11 und Microsoft Entra ID ausnutzen könne, um MFA-Hürden zu umgehen. Das rückt die bisherige Erwartung in den Fokus, Passkeys seien grundsätzlich immun gegen Credential-Replay-Angriffe. Praktisch heißt das: Passkeys sind zwar ein großer Schritt weg von Code-Interception, aber sie ersetzen nicht das Sicherheitsdesign rund um Sitzungsführung, Device Trust und eine saubere Absicherung der Authentifizierungsflüsse. Daneben warnt Microsoft vor Risiken veralteter Schnittstellen, konkret nennt der Text den Legacy-WS-Trust-Endpunkt in Entra ID.
Bei Legacy-Komponenten wird es in der Regel besonders kritisch, wenn Angreifer nicht nur MFA umgehen, sondern ganze Rate-Limits und Sperrmechanismen aushebeln. Microsoft beschreibt, dass der WS-Trust-Endpunkt für Password-Spraying-Angriffe missbraucht werden könnte, wobei Mechanismen wie Smart Lockout umgangen werden können. Der Anbieter ordnet das mit einer konkreten Zahl ein: Mehr als 99 % der Password-Spray-Angriffe greifen laut Microsoft auf solche veralteten Authentifizierungswege zurück. In diesen Fällen bietet eine herkömmliche MFA keinen automatischen Schutz – was die Notwendigkeit unterstreicht, nicht bei der Einführung neuer MFA-Methoden stehen zu bleiben, sondern Legacy-Wege konsequent zu deaktivieren oder vollständig zu ersetzen.
Für die Markt- und Architekturentscheidung bedeutet das vor allem Eins: Identity-Sicherheit wird in Entra ID stärker zur Plattformfrage als zur reinen Nutzerkonfiguration. Unternehmen, die heute noch von SMS/Voice als „Fallback“ abhängig sind, sollten die Umstellung auf Passkeys und gerätebasierte Verfahren bereits jetzt als Projekt mit klaren Stichtagen behandeln – mit Blick auf Enrollment, Backup-Strategien, Gerätezertifizierung und Monitoring. Gleichzeitig ist der Schritt auch ein Weckruf an den Betriebsalltag: Wenn Angreifer KI-gestütztes Phishing nutzen, verlieren manuelle Prozesse und einzelne Ausnahmen schnell an Wirkung. Ein sauberer Modernisierungsplan für die Authentifizierungskette – inklusive Eliminierung alter Protokolle wie WS-Trust – dürfte damit in den nächsten Monaten der entscheidende Hebel für IT-Abteilungen werden, um die Angriffsoberfläche in der Praxis zu verkleinern.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Entra ID: Microsoft beendet SMS- und Voice-MFA ab Februar 2027" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Entra ID: Microsoft beendet SMS- und Voice-MFA ab Februar 2027" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Entra ID: Microsoft beendet SMS- und Voice-MFA ab Februar 2027« bei Google Deutschland suchen, bei Bing oder Google News!